天下漏洞,尽知其名
HIGH

CVE-2026-47500 NVIDIA GPU Display Driver 释放后使用漏洞

影响攻击者可本地提权并执行任意代码、造成拒绝服务或信息泄露

AI 研判

NVIDIA GPU Display Driver 的内核模式层在处理错误路径时未正确清理引用计数,导致释放后使用(use-after-free)条件。攻击者利用该缺陷可能实现代码执行、权限提升、拒绝服务、信息泄露及数据篡改。该漏洞影响 Windows 与 Linux 平台,CVSS 评分为 7.8(HIGH)。

影响范围

NVIDIA GPU Display Driver

受影响产品为 Windows 和 Linux 平台的 NVIDIA GPU Display Driver,具体受影响版本范围暂无公开信息。

漏洞详情

漏洞类型为释放后使用(use-after-free),成因是内核模式驱动在错误处理路径中引用计数清理不当,使对象被提前释放后仍被访问。攻击者可通过触发特定错误路径,操控已释放内存,从而在内核态执行任意代码或提升权限。

利用条件与风险

利用通常需要本地访问权限并触发特定错误路径,实战中可用于本地权限提升,风险较高。

修复建议

建议关注 NVIDIA 官方安全公告并升级至修复版本;在补丁发布前,可限制本地不可信用户对 GPU 驱动接口的访问作为临时缓解。具体修复版本暂无公开信息。

原始情报

NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the kernel mode layer where improper cleanup of reference counts during error paths could lead to a use-after-free condition. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.